PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : Projektarbeit VPN-RADIUS



Stu
17.01.06, 17:24
Hallo Zusammen!

Ich plane gerade die Projektarbeit für meine Abschlussprüfung.
Das Projekt umfasst die Installation eines Radius-Servers, Konfiguration des Routers(unterstützt Radius und VPN) und der Firewall und der Aufbau eines VPNs für die externe Anbindung der Aussendienstmitarbeitern via WLan bzw. UMTS.


Jetzt meine Frage: Kann mir jemand ein fertiges Projekt geben....:ugly:
Natürlich will ich das nicht!!!!:p

Aber kann mir jemand Infos geben, ob das ganze den Rahmen einer Projektarbeit von 35h ( dazu gehört die Planung, Dokumentation, erstellen von Hand-Outs und die praktische Umsetzung sowie ausführliche tests)
sprengt und wo ich mich am besten
zu diesem Thema (Radius, welches OS(klar, Linux!! oder doch Mickeysoft?), welche Software, Aufwand etc.)
informieren kann.:confused:

Vielen Dank für Eure Hilfe!
Stu

bla!zilla
22.01.06, 09:03
Aha, ein Prüflich der neuen IT-Berufe. FiSi, ITK, ITSK oder ITSE? War selber mal ITSE und kann dir nur sagen: Kümmere dich selber um dein Projekt. :) 35h sind, je nach Größe, des Systems durchaus realisitisch. Warum lässt du dir nicht von deinem Ausbilder helfen. Eigentlich ist so eine Architektur nicht selten. Ich habe sowas selber schon mit RADIUS und HP ProCurve Switches (da ging es aber um die Zugangsberechtigung in einem Netz - Stichwort Port-Security). Wo dein RADIUS läuft ist eigentlich egal. Ich behaupte das du den RADIUS unter Windows 2003 schneller stehen hast. FreeRADIUS ist da etwas komplexer. Du brauchst ja auch einen Ort wo du deine User verwaltest, also wirst du ein LDAP brauche (außer du willst die lokalen Benutzer verwenden).

Du brauchst eigentlich mehrere Komponenten:

Benutzerverzeichnis <-> RADIUS <-> VPN Gateway <-> Clients

Die Clients greifen über einen VPN Client auf das VPN Gateway zu. Die Clients gehen über WLAN oder UMTS online. Der VPN Client muss ja die Benutzer gegenüber dem VPN Gateway authentifizieren. Wie willst du das machen? PSK, x.509 Zertifikate. Danach sollte der RADIUS kommen, der die Daten die er von dem VPN Gateway bekommen hat, gegen ein Benutzerverzeichnis authentifiziert. AFAIK ist es nicht die Aufgabe von RADIUS Authentifizierungsanfragen direkt anzunehmen.